community.general.ipa_vault – Управление хранилищами FreeIPA
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.ipa_vault.
Обзор
- Добавление, изменение и удаление хранилищ и секретных хранилищ.
- Для использования этого модуля должен быть включен сервис KRA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn
строка / обязательно
|
Имя хранилища.
Не может быть изменено, так как является уникальным идентификатором.
алиасы: name |
|
| description
строка
|
Описание.
|
|
| ipa_host
строка
|
По умолчанию: "ipa.example.com" |
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_HOST.
Если переменная окружения
IPA_HOST и значение не указаны в задаче, для поиска сервера FreeIPA используется DNS.В FreeIPA требуется соответствующая запись 'ipa-ca'.
Если ни запись DNS, ни переменная
IPA_HOST, ни значение не доступны в задаче, используется значение по умолчанию.Механизм обратной связи переменных окружения добавлен в Ansible 2.5.
|
| ipa_pass
строка
|
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной окружения
IPA_PASS.
Обратите внимание, что если доступна библиотека 'urllib_gssapi', для аутентификации в FreeIPA можно использовать GSSAPI.
Если доступна переменная окружения
KRB5CCNAME, модуль будет использовать кэширование учетных данных Kerberos для аутентификации на сервере FreeIPA.Если доступна переменная окружения
KRB5_CLIENT_KTNAME, а KRB5CCNAME нет, модуль будет использовать этот ключ Kerberos для аутентификации.Если GSSAPI недоступен, использование 'ipa_pass' требуется.
Механизм обратной связи переменных окружения добавлен в Ansible 2.5.
|
|
| ipa_port
целое число
|
По умолчанию: 443 |
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_PORT.
Если переменная окружения
IPA_PORT и значение не указаны в задаче, устанавливается значение по умолчанию.Механизм обратной связи переменных окружения добавлен в Ansible 2.5.
|
| ipa_prot
строка
|
|
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_PROT.
Если переменная окружения
IPA_PROT и значение не указаны в задаче, устанавливается значение по умолчанию.Механизм обратной связи переменных окружения добавлен в Ansible 2.5.
|
| ipa_timeout
целое число
|
По умолчанию: 10 |
Устанавливает время ожидания бездействия (в секундах) для соединения.
Для операций с большими объемами данных может потребоваться увеличить это значение, чтобы избежать таймаута от сервера IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_TIMEOUT.
Если переменная окружения
IPA_TIMEOUT и значение не указаны в задаче, устанавливается значение по умолчанию. |
| ipa_user
строка
|
По умолчанию: "admin" |
Административная учетная запись, используемая на сервере IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_USER.
Если переменная окружения
IPA_USER и значение не указаны в задаче, устанавливается значение по умолчанию.Механизм обратной связи переменных окружения добавлен в Ansible 2.5.
|
| ipavaultpublickey
строка
|
Открытый ключ.
алиасы: vault_public_key |
|
| ipavaultsalt
строка
|
Соль хранилища.
алиасы: vault_salt |
|
| ipavaulttype
строка
|
|
Типы хранилищ основаны на уровне безопасности.
алиасы: vault_type |
| replace
логический
|
|
Принудительно заменить существующее хранилище на сервере IPA.
|
| service
строка
|
Любой сервис может владеть одним или несколькими хранилищами сервисов.
Взаимоисключающее с user.
|
|
| state
строка
|
|
Состояние для обеспечения.
|
| username
список / элементы=строка
|
Любой пользователь может владеть одним или несколькими хранилищами пользователей.
Взаимоисключающее с service.
алиасы: user |
|
| validate_certs
логический
|
|
Проверка сертификатов сервера IPA.
|
Примеры
- name: Ensure vault is present
community.general.ipa_vault:
name: vault01
vault_type: standard
user: user01
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
validate_certs: false
- name: Ensure vault is present for Admin user
community.general.ipa_vault:
name: vault01
vault_type: standard
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure vault is absent
community.general.ipa_vault:
name: vault01
vault_type: standard
user: user01
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Modify vault if already exists
community.general.ipa_vault:
name: vault01
vault_type: standard
description: "Vault for test"
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
replace: True
- name: Get vault info if already exists
community.general.ipa_vault:
name: vault01
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| vault
словарь
|
всегда |
Хранилище, возвращенное API IPA
|
Авторы
- Juan Manuel Parrilla (@jparrill)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/ipa_vault_module.html